
Kernel exploitation technique
DirtyCred는 권한이 없는 커널 자격 증명을 권한 있는 자격 증명으로 교체하여 권한을 상승시키는 커널 익스플로잇 개념입니다. 커널 힙의 중요한 데이터 필드를 덮어쓰는 대신, DirtyCred는 힙 메모리 재사용 메커니즘을 악용하여 권한을 획득합니다. 개념은 간단하지만 효과적입니다. 자세한 내용은 Blackhat 프레젠테이션 또는 CCS 논문을 참조하세요.
데이터 전용: KASLR을 우회하거나 커널 힙을 유출할 필요가 없습니다.
범용성: DirtyCred로 작성된 익스플로잇은 다양한 커널과 아키텍처에서 동작합니다.
효과성: 업스트림 커널의 모든 사용 가능한 익스플로잇 완화 조치를 우회합니다.
CVE-2022-20409 (곧 공개 예정)
코드는 여기를 참조하세요.
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
CVE-2022-2588 테스트를 위해 두 개의 VM을 제공합니다. VM에 대한 각 연결은 10분의 타임아웃이 있습니다(즉, 연결된 지 10분이 지나면 VM이 종료됩니다). 각 연결은 새로운 VM을 받게 되며, 이전에 저장된 모든 것은 초기화됩니다. VM에 접속할 때는 비밀번호가 low인 low 사용자로 로그인하세요. 익스플로잇 코드를 컴파일한 후 공격을 실행하세요.
사용자 low, 비밀번호 low로 로그인하세요
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
이 연구는 Yuhang Wu와 Xinyu Xing의 도움으로 수행되었습니다. 이 멋진 로고를 제공해 주신 Eduardo Vela에게 감사드립니다.